Results 1 to 3 of 3

Thread: Downloader / KoolyNoody

  1. #1
    Junior Member
    Join Date
    Jul 2008
    Posts
    23

    Default Downloader / KoolyNoody

    Hallo zusammen,

    ich bin ganz neu hier in diesem Forum und wäre für Eure Hilfe sehr dankbar.
    Gestern habe ich erstmals Spybot installiert, einen Scan des Systems vorgenommen wobei keinerlei Spyware gefunden wurde. Anschließend habe ich eine Immunisierung vorgenommen.

    Nun das Problem:

    Nachdem ich mit FF3 gesurft hatte liess ich mit CA Antispy (Yahoo Toolbar) einen Scan laufen, wobei der Downloader / KoolyNoody
    http://www.ca.com/securityadvisor/pe...x?id=453134322
    gefunden wurde.
    Ich habe diese Spyware in Quarantäne geschickt und neu gescannt, nichts mehr gefunden.

    Anschliessend Spybot geöffnet und siehe da, die Immunisierung des FF war nicht mehr vorhanden.
    Daher habe ich neu immunisiert.

    Erneut FF3 geöffnet, kurz gesurft, mit CA Antispy (Yahoo Toolbar) einen Scan laufen lassen, wobei erneut der Downloader / KoolyNoody gefunden wurde.

    Jetzt befürchte ich, das diese Spyware in engem Zusamenhang mit der Immunisierung des FF steht. Da ich ausschliesslich mit FF3 oder Opera surfe, regelmäßig mein System mit CA, a-squared, ad aware & neuerdings mit spybot prüfen lasse, seit Monaten keinerelei Spyware gefunden wurde, kommt mir dieser neue Funds doch sehr merkwürdig vor.

    Ich wäre Euch dankbar, wenn Ihr einen Tip für mich hättet.

    Viele Grüße

    Micha

  2. #2
    Member Doomsday's Avatar
    Join Date
    May 2008
    Posts
    37

    Default

    Moin,

    wo wurde der Fund gemacht? Welcher Pfad?
    Hast Du auch mal den Cache geleert?

    Gruß Doomsday

  3. #3
    Junior Member
    Join Date
    Jul 2008
    Posts
    23

    Default

    Quote Originally Posted by Doomsday View Post
    wo wurde der Fund gemacht? Welcher Pfad?
    Hast Du auch mal den Cache geleert?
    Hallo,

    hier...
    HKEY_CURRENT_USER\software\microsoft\windows\currentversion\internet settings\zonemap\domains\koolynoody.net

    Das scheint aber die Lösung zu sein:
    http://www.wilderssecurity.com/showthread.php?t=214536

    Gruß

    Micha

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •